Annuncio pubblicitario

Stai considerando un nuovo smartphone? In tal caso, il telefono Fire di Amazon potrebbe essere in cima alla tua lista. Ma aspetta un minuto: ci sono cinque motivi di privacy per cui questa potrebbe non essere una buona idea ...

Lo smartphone Amazon sarà probabilmente onnipresente questo Natale, spinto ogni volta che ordini regali su Amazon. È probabile che finisca anche nelle mani di parenti e bambini più grandi, fornendo alla società una vasta nuova base di clienti.

Ma cos'altro ne uscirà Amazon?

Esiste la fortissima possibilità che una delle nuove funzionalità introdotte su Fire, Firefly, consentirà ad Amazon di raccogliere un volume di dati senza precedenti sul proprietario di ciascun dispositivo. Questo non va bene.

Purtroppo, non è l'unico problema di privacy e sicurezza con Amazon Fire.

Cos'è Amazon Fire?

Nel caso in cui non si sia a conoscenza, Amazon Fire è un nuovo smartphone che sarà rilasciato da Amazon nell'ultimo trimestre del 2014. Come la serie di tablet Kindle Fire prima di essa (lanciata nel 2011 con il

instagram viewer
Kindle Fire originale, che era un po 'complicato da configurare Cosa dovresti sapere sull'installazione di Kindle Fire per la prima voltaL'ultima entrata di Amazon nel mercato dei lettori di eBook è un passo avanti rispetto ai dispositivi e-ink che tradizionalmente portano il nome "Kindle". Kindle Fire è un tablet da 7 pollici con una versione personalizzata di ... Leggi di più ), utilizza un sistema operativo Android biforcuto ed è sposato con l'ecosistema Amazon anziché con l'ecosistema Android.

Un risultato di ciò è la mancanza dello store Android su Google Play (vedi sotto) ma al suo posto c'è l'App Store Amazon (che presenta molte app di alto profilo). Allo stesso modo, mentre non esiste Google Now, Google Maps o Music, è possibile accedere a vari servizi Amazon, come Amazon Music e Amazon Maps. Nel frattempo, come i dispositivi Kindle Fire, trovare libri e prodotti potenzialmente acquistabili utilizzando il telefono Fire sarà estremamente facile.

La presentazione di Jeff Bezos di seguito spiegherà il dispositivo in modo molto dettagliato.

Tutto ciò potrebbe sembrare abbastanza emozionante e il matrimonio riuscito di un telefono con un negozio online sembra certamente intrigante. Tuttavia, ci sono problemi, vulnerabilità di sicurezza e problemi di privacy che dovresti considerare.

Il sistema operativo

La prima cosa che vedrai con il telefono Fire è il sistema operativo Fire OS 3.5, basato su Android 4.2. Tuttavia, ci sono piani per rilasciare una versione basata su Android 4.4.

Questo, tuttavia, è uno dei problemi principali: utilizzerai un telefono nuovo di zecca con una versione precedente di Android. Per molti, questo potrebbe non essere un grosso problema, ma poiché ogni versione di Android presenta correzioni di sicurezza, tu penserebbe che avere il rilascio più aggiornato del sistema operativo - o un fork di quello - sarebbe il migliore Piano.

Anche gli aggiornamenti sui tablet Kindle Fire di solito sono forzati, il che significa che eventuali buchi di sicurezza nel sistema operativo Fire che sono stati trascurati vengono applicati indipendentemente dal fatto che l'utente desideri l'aggiornamento o meno. La stessa procedura per l'aggiornamento verrà applicata sul telefono Fire? Sembra probabile.

muo-amazonfire-sicurezza-phone

Silk Browser

Un secondo problema con il sistema operativo Fire è il browser. Silk Browser si basa su Chromium e si basa fortemente su Amazon Cloud per ridurre i tempi di caricamento della maggior parte dei siti Web. Questa caratteristica da sola ha sollevato alcune sopracciglia.

I browser sono stati a lungo considerati un obiettivo per gli aggressori di ottenere il controllo di computer e altri dispositivi. Al momento il Kindle Fire non è abbastanza usato dagli hacker per rivolgere la loro attenzione al Silk Browser, ma con l'introduzione di il telefono Amazon Fire, la possibilità di un maggiore utilizzo di Silk potrebbe comportare la scoperta e la manipolazione di vulnerabilità attaccanti.

Naturalmente, ci si aspetta che Amazon affronti queste vulnerabilità, ma in questa fase non ha esperienza nell'affrontare tali minacce alla sicurezza.

Firefly: archiviarti nel cloud

Probabilmente la più grande preoccupazione per la privacy degli utenti con lo smartphone Amazon Fire è Firefly, una sorta di archivio di metadati che fornisce una notevole quantità di informazioni su di te su Amazon.

muo-amazonfire-sicurezza-Firefly

Firefly è apparentemente uno strumento per aiutare Amazon a trovare le cose che ti interessano, fungendo anche da strumento per riconoscere la musica (pensa Shazam, la popolare app per dirti il ​​nome della canzone che puoi ascoltare alla radio), prodotti e programmi TV e scansionare codici QR e URL.

Ciò significa che tutte le informazioni raccolte dalla fotocamera, dal microfono e dal GPS del dispositivo verranno archiviate in remoto, dove potranno essere utilizzate dagli sviluppatori di app. Stiamo parlando di metadati riguardanti tutto ciò che può essere visto in un'immagine, da giochi e occhiali a libri e blocchi. Le implicazioni di questo volume di metadati che sono disponibili in questo modo non sono ancora chiare, ma il pulsante di blocco dello schermo che consente a Firefly di avviare la videocamera è esso stesso un rischio particolare per la sicurezza.

Ad esempio, cosa potrebbe accadere se lo strumento Firefly scattasse un URL che utilizzava un hack che poteva causare l'arresto anomalo del telefono o richiedere il download di malware? O per uno scenario più probabile, come ti sentiresti se il tuo profilo Amazon fosse rovinato da persone che scattavano foto con il tuo telefono di oggetti casuali che non ti interessano? Un'altra preoccupazione è che gli utenti potrebbero acquistare accidentalmente articoli, ma apparentemente ci sono delle misure di sicurezza per impedire che ciò accada.

Dobbiamo sottolineare che il sistema Firefly e l'app principale della fotocamera sono tenuti separati; inoltre, tutte le foto e i video acquisiti rimarranno privati.

Firefly sembra essere un grosso problema per i sostenitori della sicurezza e fino a quando Amazon non chiarirà i problemi, questo da solo è un'ottima ragione per evitare il telefono Fire.

Vendere con un'illusione 3D: fotografarti, sempre

Se pensavi che Firefly fosse una ragione sufficiente per saltare il telefono Fire, non trascurare Dynamic Perspective, uno strumento che ti darà una vista 3D degli articoli che stai guardando nello store di Amazon.

Ciò si ottiene utilizzando il giroscopio del telefono per determinare l'orientamento del dispositivo e quattro telecamere per registrare dove sono i tuoi occhi. La combinazione di queste informazioni consentirà al telefono di visualizzare un oggetto in tre dimensioni come se lo stessi guardando di persona.

Le immagini del tuo viso apparentemente non sono memorizzate. Dopotutto, occuperebbero molto spazio sul tuo dispositivo ed è improbabile che Amazon vorrebbe mantenere vasti archivi dei volti dei suoi clienti, ma non è al di là del regno di possibilità (in particolare seguendo ciò che abbiamo appreso dopo le rivelazioni di Snowden) che un hacker maligno o un'agenzia governativa potrebbero hackerare sul tuo dispositivo per visualizzare tu.

Per inciso, questa funzione funziona anche al buio.

Vuoi Google Apps? Vai altrove

Se stai ancora pianificando su un telefono Amazon Fire, il fatto che stai utilizzando un dispositivo basato su Android probabilmente ti chiederà di poter installare Google Maps o uno degli altri colossi della ricerca più popolari Apps.

sicurezza-apps muo-amazonfire-
Bene, puoi, ma dovrai andare altrove. Non ci sono app Google su Amazon App Store. Ciò non significa necessariamente che Google Play sia migliore, tuttavia Google Play vs. Amazon Appstore: quale è meglio?Google Play Store non è la tua unica opzione quando si tratta di scaricare app: dovresti provare Amazon Appstore? Leggi di più .

Ciò significa che potenzialmente apri il tuo telefono al malware installando app da posizioni non approvate, che app store Android di terze parti non hanno gli stessi controlli presenti su Amazon App Store e Google Play App e giochi Android non funzionanti: leggi prima di scaricareLe statistiche non mentono: la maggior parte dei malware per Android proviene dall'esterno di Google Play. Il download di app crackate o di qualsiasi tipo di app da un sito Web ombreggiato o da un app store di terze parti inaffidabile è il modo in cui la maggior parte ... Leggi di più .

Per evitarlo, devi assicurarti di utilizzare quelle che consideriamo alternative di Google Play sicure Le 4 migliori alternative a Google Play per il download di app AndroidNon vuoi utilizzare il Google Play Store? O non hai accesso ad esso? Ecco i migliori app store alternativi per Android. Leggi di più , quelli che sono affidabili e offrono le stesse app aggiornate di Google Play. Dovrai anche sapere come installare queste app sul telefono Come installare manualmente o caricare le app su AndroidVuoi caricare le app sul tuo telefono Android? L'installazione manuale di APK su Android apre un nuovo mondo di app ed è facile da fare. Leggi di più .

Un ottimo smartphone o un incubo per la sicurezza?

Amazon Fire sembra una buona idea. Essere in grado di scansionare codici a barre e fotografare oggetti mentre sei in giro per ottenere confronti istantanei dei prezzi e fare un rapido acquisto su Amazon sembra un'ottima idea. Purtroppo, le informazioni che Amazon richiede affinché questo sistema diventi realtà è semplicemente troppo grande.

muo-amazonfire-sicurezza-phone

In questa fase, è irrilevante se il dispositivo effettua correttamente le chiamate o mantiene la connessione a Internet. Le recensioni arriveranno nei prossimi mesi, ma quante di queste si concentreranno sui problemi di sicurezza?

In ogni caso, ti consigliamo di tenere a cuore la privacy e la sicurezza online, evitando l'acquisto di un telefono Amazon Fire.

Se ti ritrovi a possederne una, l'installazione di una ROM personalizzata basata su una versione più sicura di Android sarebbe l'opzione più sicura, ma dovrai aspettare prima che venga rilasciata una.

Cosa ne pensi del nuovo telefono di Amazon? Pensi che l'integrazione con l'ecosistema Amazon sia troppo grande o non ti preoccupi delle preoccupazioni sulla privacy? Condividi i tuoi pensieri nella casella dei commenti.

Christian Cawley è vicedirettore per la sicurezza, Linux, DIY, programmazione e spiegazione tecnica. Produce anche The Really Useful Podcast e ha una vasta esperienza nel supporto di desktop e software. Un collaboratore della rivista Linux Format, Christian è un armeggiatore di Raspberry Pi, amante di Lego e fan dei giochi retrò.